
به گزارش شهرآرانیوز؛ اپل پس از آنکه شکار آسیبپذیری با کمک هوش مصنوعی فشار زیادی بر فرایند بررسی گزارشهای امنیتی این شرکت وارد کرد، سقفی برای تعداد گزارشهایی که پژوهشگران میتوانند بهطور همزمان باز نگه دارند تعیین کرده است.
برخی از این گزارشها خطراتی توصیف میکنند که حاصل توهم مدلهای هوش مصنوعی یا صرفاً تهدیدهایی نظری هستند. اما برخی دیگر آسیبپذیریهایی را شناسایی میکنند که آنقدر جدیاند که به انتشار وصله امنیتی نیاز دارند. شرکت Bynario به فایننشال تایمز گفته است که طی تنها سه هفته بیش از ۵۰ آسیبپذیری احتمالی در macOS پیدا کرده که از جمله آنها یک زنجیره افزایش سطح دسترسی بوده است؛ زنجیرهای که میتوانست به مهاجم امکان کنترل کامل یک مک را بدهد.
با این حال، هر گزارش همچنان به تأیید انسانی نیاز دارد؛ هرچند اپل اکنون برای دستهبندی و اولویتبندی گزارشهای انباشته از هوش مصنوعی نیز استفاده میکند. پیدا کردن نقاط ضعف احتمالی آسانتر شده است، اما تشخیص اینکه کدامیک از آنها تهدیدی فوری محسوب میشوند، به کار دشوارتری تبدیل شده است. آسیبپذیریهای پیدا شده توسط هوش مصنوعی چقدر واقعی هستند؟
Bynario پیش از این نشان داده است که سیستم آن صرفاً حدسهای خودکار تولید نمیکند. پلتفرم Atlas این شرکت با استفاده از GPT-۵.۵ توانست یک آسیبپذیری در قابلیت Screen Sharing سیستمعامل macOS پیدا کند که به یک کاربر VNC احراز هویتشده اجازه میداد به دادههای محافظتشده دسترسی پیدا کند و فایلهایی با سطح دسترسی root ایجاد کند.
برای اجرای این حمله، فعال بودن قابلیت Screen Sharing یا Remote Management و همچنین دسترسی قدیمی VNC مبتنی بر رمز عبور لازم بود. اپل این آسیبپذیری را با شناسه CVE-۲۰۲۶-۴۳۷۶۰ ثبت و در نسخه macOS Tahoe ۲۶.۶ برطرف کرد.
Bynario همچنین نشان داد که میتوان از این آسیبپذیری برای اجرای دستورات با سطح دسترسی root استفاده کرد. در نتیجه، اپل با یک اکسپلویت عملی مواجه شد که میتوانست آن را بررسی کند، نه صرفاً یک هشدار مبهم که از اسکن کد توسط هوش مصنوعی به دست آمده باشد.
…








